
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
从安全角度分析NetBIOS/LLMNR协议
DNS 本身不广播,但需确保其解析成功,否则系统可能回退到不安全的 LLMNR/NBNS。完全防御广播攻击部署可靠的本地 DNS(覆盖所有内部域名)。彻底禁用 LLMNR/NBNS。加固认证协议(如强制 Kerberos/SMB 签名)。Kerberos 是现代 AD 域环境的默认协议,比 NTLM 更安全高效。NTLM 仍可能被使用(因兼容性、旧设备或配置问题),需主动禁用。完全禁用 NTLM
到底了








